Cuộc tấn công cross-chain đang hoạt động rút hơn 107.000 đô la từ hàng trăm ví tiền điện tử
Phân tích nhanh
- Một vụ khai thác cross-chain đang diễn ra đã rút hơn 107.000 đô la từ hàng trăm ví trên các blockchain tương thích EVM
- Kẻ tấn công đang nhắm mục tiêu vào nhiều ví nhỏ, sử dụng các chiến thuật tương tự như đầu độc địa chỉ và xâm phạm khóa
- Những vụ vi phạm gần đây cho thấy mối đe dọa lớn nhất đối với crypto đang chuyển từ hợp đồng thông minh sang bảo mật ở tầng người dùng
Một vụ khai thác cross-chain đang diễn ra đã rút tiền từ hàng trăm ví crypto trên nhiều blockchain tương thích EVM, với tổng thiệt hại hiện đã vượt quá 107.000 đô la và vẫn tiếp tục tăng.
Nhà điều tra blockchain ZachXBT đã phát đi cảnh báo vào sáng thứ Sáu, lưu ý rằng mặc dù mỗi khoản thiệt hại cá nhân tương đối nhỏ, thường dưới 2.000 đô la mỗi ví, nhưng quy mô và sự phối hợp của vụ tấn công cho thấy một mối đe dọa tiềm tàng nghiêm trọng hơn nhiều.
Những gì chúng ta biết đến nay
Theo ZachXBT, vụ khai thác dường như có liên quan đến một địa chỉ ví đáng ngờ (0xAc29bFB*) được cho là liên kết với các vụ trộm đang diễn ra. Nạn nhân trải rộng trên nhiều chuỗi EVM, cho thấy đây là một chiến dịch được phối hợp chặt chẽ.
Nhà điều tra đang tích cực tổng hợp các địa chỉ nạn nhân đã xác minh và kêu gọi những người bị ảnh hưởng liên hệ trực tiếp qua X khi tình hình vẫn đang tiếp diễn.
Thay vì nhắm vào một ví có giá trị lớn, kẻ tấn công lại rút tiền từ nhiều ví nhỏ, một chiến lược giúp họ âm thầm lấy đi tài sản trong khi tránh sự phát hiện ngay lập tức.
Chiến lược đa chuỗi làm dấy lên lo ngại
Các nhà nghiên cứu bảo mật cho biết việc thực hiện tấn công cross-chain cho thấy hạ tầng của các đối tượng đe dọa rất tinh vi, cho phép họ hoạt động đồng thời trên nhiều mạng lưới.
Mô hình này giống với các vụ lừa đảo crypto gần đây liên quan đến đầu độc địa chỉ và xâm phạm khóa riêng, nơi kẻ tấn công khai thác hành vi người dùng hoặc thông tin xác thực bị rò rỉ thay vì lỗ hổng hợp đồng thông minh. Các chuyên gia cảnh báo rằng cách tiếp cận phân tán này tối đa hóa lợi nhuận tổng thể đồng thời giúp kẻ tấn công có thêm thời gian trước khi nạn nhân kịp phản ứng.
Vụ hack Trust Wallet nhấn mạnh rủi ro bảo mật ngày càng tăng
Cảnh báo này xuất hiện ngay sau vụ vi phạm Trust Wallet vào dịp Giáng sinh, nơi khoảng 7–8,5 triệu đô la của người dùng đã bị rút sạch sau khi cài đặt một tiện ích mở rộng trình duyệt độc hại.
CEO Trust Wallet Eowyn Chen xác nhận tiện ích mở rộng Chrome của công ty đã bị tạm thời gỡ khỏi Chrome Web Store do vấn đề kỹ thuật, gây trì hoãn việc truy cập công cụ xác minh quyền đòi bồi thường cho nạn nhân.
Cuộc điều tra phát hiện phiên bản tiện ích mở rộng bị xâm phạm (v2.68) chứa mã ẩn thu thập cụm từ khôi phục của người dùng. Bản phát hành độc hại này đã vượt qua quy trình kiểm định của Chrome, khiến nó trông hợp pháp trong khi cho phép kẻ tấn công rút tiền trên Ethereum, Bitcoin và Solana.
Trust Wallet đã truy vết sự cố này là một phần của cuộc tấn công chuỗi cung ứng quy mô lớn mang tên “Sha1-Hulud”, khai thác các bí mật GitHub bị rò rỉ và khóa API Chrome Web Store bị xâm phạm, qua mặt hoàn toàn hệ thống phê duyệt nội bộ.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Goldman Sachs: Đừng chờ đợi cuộc bầu cử giữa nhiệm kỳ, thị trường "Goldilocks" có thể sớm kích hoạt đợt tăng giá cuối năm của chứng khoán Mỹ
Goldman Sachs cho rằng thị trường đã định giá quá mức với rủi ro lạm phát đình trệ và lợi suất cao; hiệu ứng thuế quan giảm, năng lượng có thể hướng tới giảm phát, và việc ứng dụng AI vào tiêu dùng giúp giảm chi phí sẽ thúc đẩy lạm phát giảm trở lại. Mặc dù tăng trưởng chậm lại, nhưng lợi nhuận cốt lõi vẫn mạnh, ngân hàng trung ương cũng bị giới hạn trong việc duy trì chính sách diều hâu. Trong bối cảnh “Goldilocks”, làn sóng FOMO về AI bùng cháy trở lại, không cần đợi bầu cử giữa nhiệm kỳ và có thể “Goldilocks” sẽ sớm kích hoạt mùa tăng giá của chứng khoán Mỹ cuối năm nay.
Báo cáo quý III sắp ra mắt, Samsung Electronics và Hynix đối mặt với "kỳ vọng cực cao", thử thách "giao dịch AI toàn cầu"
Làn sóng AI thúc đẩy "siêu chu kỳ" bán dẫn toàn cầu, lợi nhuận hoạt động hợp nhất quý III của Samsung và SK Hynix có thể sắp chạm mức kỷ lục lịch sử 190 nghìn tỷ won. Cuộc chiến giành HBM4 trở nên gay gắt hơn, AI đại diện đẩy nhu cầu băng thông bộ nhớ tăng gấp mười lần, bộ nhớ đang trở thành "dòng máu" thực sự của các trung tâm dữ liệu AI. Hai báo cáo tài chính sắp được công bố sẽ quyết định liệu sự thịnh vượng này chỉ là nhất thời hay sẽ là một cuộc cách mạng cấu trúc làm tái định hình cơ sở hạ tầng công nghệ.

Giám đốc Meta AI Alexandr Wang: Tại sao tôi muốn tạo ra Muse
Muse ra mắt sau 12 ngày đã đạt 2,8 triệu lượt tải, vượt qua thành tích cùng kỳ của ChatGPT, lập kỷ lục 264.000 lượt tải một ngày tại Mỹ – vốn khiến vốn hóa Meta tăng thêm 234 tỷ USD. Đằng sau đó là bức thư ngỏ về “khát vọng của loài người” của Giám đốc AI Alexandr Wang, cùng thương vụ thâu tóm trị giá 14,3 tỷ USD từng bị chế giễu là “điên rồ” của Zuckerberg: giờ đây, có lẽ đây là thương vụ tuyển dụng nhân tài đáng giá nhất lịch sử Thung lũng Silicon.
UBS: Duy trì xếp hạng "Trung lập" cho Tesla (TSLA.US), giá mục tiêu 385 USD, câu chuyện AI chi phối logic định giá cổ phiếu
Ngân hàng UBS dự đoán rằng tổng số xe giao toàn cầu của Tesla trong quý 3 năm 2026 (3Q26) sẽ đạt khoảng 470.000 chiếc, giảm 5% so với cùng kỳ năm ngoái và giảm 1% so với quý trước đó.
